BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 24 июн 2025, 01:50

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 22 ] 
Автор Сообщение
 Заголовок сообщения: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 14:36 
Не в сети
Клиент

Зарегистрирован: 30 янв 2013, 11:27
Сообщения: 305
Карма: 0
Есть ли возможность шифрации полей базы данных BGBilling?
(вопрос задается не по моей инициативе)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 14:42 
Не в сети
Аватара пользователя

Зарегистрирован: 30 май 2008, 15:51
Сообщения: 6055
Карма: 244
если это можно сделать на уровне БД, то пожалуйста. на уровне биллинга нельзя.

_________________
I'm clever. I've got a computer.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 14:45 
Не в сети
Клиент

Зарегистрирован: 30 янв 2013, 11:27
Сообщения: 305
Карма: 0
dimOn писал(а):
если это можно сделать на уровне БД, то пожалуйста. на уровне биллинга нельзя.

Не могли бы пояснить, что вы имели ввиду.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 14:51 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 03 авг 2009, 18:42
Сообщения: 7166
Откуда: Благовещенск
Карма: 241
Угрюмов Роман писал(а):
dimOn писал(а):
если это можно сделать на уровне БД, то пожалуйста. на уровне биллинга нельзя.

Не могли бы пояснить, что вы имели ввиду.

man mysql

_________________
Код:
  Клиент: вер. 6.2.714 / 25.05.2015 17:27:15
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
  Сервер: вер. 6.2.881 / 22.05.2015 17:56:55
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
Помощь по администрированию bgbilling в jabber конференции или Группа в telegram
Стиль программирования - пьяный мастерстер
Разработка мобильных приложений


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 14:56 
Не в сети
Клиент

Зарегистрирован: 30 янв 2013, 11:27
Сообщения: 305
Карма: 0
Я очарован чувством юмора в ответе man mysql!
Господа! Поймите правильно, если вы не хотите отвечать - ваше право, я надеялся на ответ техподдержки, что бы его передать директору за ссылкой на официальный ответ техподдержки.
Я все свои аргументы уже исчерпал, лоббирую покупку BGBilling как могу, но зачем меня еще на форуме мордой о стол катать?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 15:01 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 03 авг 2009, 18:42
Сообщения: 7166
Откуда: Благовещенск
Карма: 241
Угрюмов Роман писал(а):
Я очарован чувством юмора в ответе man mysql!
Господа! Поймите правильно, если вы не хотите отвечать - ваше право, я надеялся на ответ техподдержки, что бы его передать директору за ссылкой на официальный ответ техподдержки.
Я все свои аргументы уже исчерпал, лоббирую покупку BGBilling как могу, но зачем меня еще на форуме мордой о стол катать?

Вы не так поняли то что я сказал. mysql это отдельный продукт который бител не поддерживает, они лишь свою систему поддерживают, что собственно и сказал выше разработчик. Что если это можно сделать на уровне бд, то это проверять чисто вам. Но думаю ещё админы подтянутся, ктонить чтонить посоветует

_________________
Код:
  Клиент: вер. 6.2.714 / 25.05.2015 17:27:15
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
  Сервер: вер. 6.2.881 / 22.05.2015 17:56:55
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
Помощь по администрированию bgbilling в jabber конференции или Группа в telegram
Стиль программирования - пьяный мастерстер
Разработка мобильных приложений


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 15:04 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 03 авг 2009, 18:42
Сообщения: 7166
Откуда: Благовещенск
Карма: 241
а вам зачем? ssl не?

_________________
Код:
  Клиент: вер. 6.2.714 / 25.05.2015 17:27:15
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
  Сервер: вер. 6.2.881 / 22.05.2015 17:56:55
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
Помощь по администрированию bgbilling в jabber конференции или Группа в telegram
Стиль программирования - пьяный мастерстер
Разработка мобильных приложений


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 15:06 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 03 авг 2009, 18:42
Сообщения: 7166
Откуда: Благовещенск
Карма: 241
кстати да, гуголь
http://sevidi.ru/php/phppage47.php
http://habrahabr.ru/post/64851/

но как поведет себя биллинг, я б хотел узнать сам)))

_________________
Код:
  Клиент: вер. 6.2.714 / 25.05.2015 17:27:15
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
  Сервер: вер. 6.2.881 / 22.05.2015 17:56:55
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
Помощь по администрированию bgbilling в jabber конференции или Группа в telegram
Стиль программирования - пьяный мастерстер
Разработка мобильных приложений


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 15:07 
Не в сети
Клиент

Зарегистрирован: 30 янв 2013, 11:27
Сообщения: 305
Карма: 0
skyb - я не в обиде, я наверное очень раздражен
Уточняю задачу. Требование директора - в случае если базу данных своровали, то злоумышленник не может прочитать содержимое базы.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 15:10 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 03 авг 2009, 18:42
Сообщения: 7166
Откуда: Благовещенск
Карма: 241
Угрюмов Роман писал(а):
skyb - я не в обиде, я наверное очень раздражен
Уточняю задачу. Требование директора - в случае если базу данных своровали, то злоумышленник не может прочитать содержимое базы.

может просто стоит закрыть сервер бд и биллинга так чтоб доступ туда имели очень ограниченное число пользователей? серый адрес, фаерволы и тд?

_________________
Код:
  Клиент: вер. 6.2.714 / 25.05.2015 17:27:15
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
  Сервер: вер. 6.2.881 / 22.05.2015 17:56:55
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
Помощь по администрированию bgbilling в jabber конференции или Группа в telegram
Стиль программирования - пьяный мастерстер
Разработка мобильных приложений


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 15:13 
Не в сети
Клиент

Зарегистрирован: 30 янв 2013, 11:27
Сообщения: 305
Карма: 0
skyb писал(а):
Угрюмов Роман писал(а):
skyb - я не в обиде, я наверное очень раздражен
Уточняю задачу. Требование директора - в случае если базу данных своровали, то злоумышленник не может прочитать содержимое базы.

может просто стоит закрыть сервер бд и биллинга так чтоб доступ туда имели очень ограниченное число пользователей? серый адрес, фаерволы и тд?

Я так и сказал. Получил ответ - надо шифровать иначе нам не подходит.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 15:18 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 03 авг 2009, 18:42
Сообщения: 7166
Откуда: Благовещенск
Карма: 241
Угрюмов Роман писал(а):
skyb писал(а):
Угрюмов Роман писал(а):
skyb - я не в обиде, я наверное очень раздражен
Уточняю задачу. Требование директора - в случае если базу данных своровали, то злоумышленник не может прочитать содержимое базы.

может просто стоит закрыть сервер бд и биллинга так чтоб доступ туда имели очень ограниченное число пользователей? серый адрес, фаерволы и тд?

Я так и сказал. Получил ответ - надо шифровать иначе нам не подходит.

ну скажите что у вас все через ssl и серты.
ну или виртуалку и шифроыать всю ось

_________________
Код:
  Клиент: вер. 6.2.714 / 25.05.2015 17:27:15
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
  Сервер: вер. 6.2.881 / 22.05.2015 17:56:55
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
Помощь по администрированию bgbilling в jabber конференции или Группа в telegram
Стиль программирования - пьяный мастерстер
Разработка мобильных приложений


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 15:21 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 29 мар 2010, 23:11
Сообщения: 5854
Карма: 472
Ну или раздел шифровать с БД.
Поддержка шифрации на уровне БД (т.е. именно шифровать, то что хранится в таблицах, а не сами таблицы/таблспейсы), должен поддерживать сам продукт.
На уровне запросов.

_________________
Цитаты великих людей :umnik:
Напишите в helpdesk © stark
повторяю: => хелпдеск => доработка => профит © dimOn
свершилось... © skn
Мой код изящен, лёгок, оригинален, краток. Как прохладный весенний ветерок, как звонкий ручей! © dimOn
Вежливый разработчик © Artur
Эти баги тоже исправлены, как и те, которые еще не написаны © Artur
ну т.е. существует воркэраунд, ок © dimOn


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 16:27 
Не в сети
Аватара пользователя

Зарегистрирован: 30 май 2008, 15:51
Сообщения: 6055
Карма: 244
Не, ну зачем, может движок бд например шифровать налету. Но в мускуле нет такого.
Цитата:
Получил ответ - надо шифровать иначе нам не подходит.
когда найдёте подобную шифрацию, расскажите, на самом деле очень интересно как это вообще так :lupa:

_________________
I'm clever. I've got a computer.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 16:31 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 29 мар 2010, 23:11
Сообщения: 5854
Карма: 472
dimOn писал(а):
Не, ну зачем, может движок бд например шифровать налету. Но в мускуле нет такого.
Цитата:
Получил ответ - надо шифровать иначе нам не подходит.
когда найдёте подобную шифрацию, расскажите, на самом деле очень интересно как это вообще так :lupa:

У вас же шифрует пароли пользователей биллинга.
Значит как то оно есть )

_________________
Цитаты великих людей :umnik:
Напишите в helpdesk © stark
повторяю: => хелпдеск => доработка => профит © dimOn
свершилось... © skn
Мой код изящен, лёгок, оригинален, краток. Как прохладный весенний ветерок, как звонкий ручей! © dimOn
Вежливый разработчик © Artur
Эти баги тоже исправлены, как и те, которые еще не написаны © Artur
ну т.е. существует воркэраунд, ок © dimOn


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 17:26 
Не в сети
Разработчик

Зарегистрирован: 07 апр 2007, 23:51
Сообщения: 4494
Откуда: Уфа, Россия
Карма: 187
пароли не шифруются, а используется хэш
пароли клиентов не шифруются, так как иначе не работает авторизации типа chap, для которой нужен чистый пароль

что касается шифрования БД
то давайте определим что понимается под скопировали БД
скопировали по сети? или напрямую с винта?
если злоумышленик получил доступ к компу с БД то что ему помешает скопировать БД например через биллинг (а биллинг должен получать уже расшифрованные данные)

что касается шифрования БД то есть несколько путей
1) использовать спец винты с аппаратным шифрованием
2) использовать контролеры с аппаратным шифрованием
3) программное шифрование раздела с БД
4) не использовать шифрование, но вынести сервер с БД в изолированную сеть и защищенное помещение.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 17:45 
Не в сети
Клиент

Зарегистрирован: 30 янв 2013, 11:27
Сообщения: 305
Карма: 0
Благодарю, кажется удалось разрешить ситуацию, пообещав реализовать пункты 3 совместно с вынести сервер с БД в изолированную сеть и защищенное помещение.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 17:52 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
https://www.google.ru/search?q=transpar ... tion+mysql
Есть какие-то комерческие проекты.
http://stackoverflow.com/questions/1257 ... with-mysql
Как я понял, реализовано на уровне ФС всё. Только надо учитывать, что это будет задерживать процесс чтения-записи.
Может проще поставить аппаратный шифрователь на уровне SATA/SCSI?
Только тогда если сервер унесут с ним - то данные расшифруют. Равно как и софтовое шифрование MySQL.
Может есть вариант поискать решение с получением ключа по сети? Наверное, что-то подобное быть должно.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 19:28 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
Покупайте контроллер, т.к. там будет нормальная, _быстрая_ шифрация (мускул довольно требователен к IO).
Это как с RAID - есть софтовые, а есть аппаратные.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 19:47 
Не в сети
Клиент

Зарегистрирован: 21 май 2008, 10:54
Сообщения: 599
Откуда: 50-й рег.
Карма: 40
Сейчас тока ленивый мануфактурер на ставит в свои мамы чипы TPM v1.2 . Но тока задействование этой фичи, дабы насладиться аппаратным и прозрачным шифрованием разделов , чревато возникновением проблем с соотв. компетентными органами.

_________________
"Все правые - в резерве!" (c) (translate.google.ru/#en/ru/all%20rigths%20reserved)


Последний раз редактировалось ok-2004 26 апр 2013, 08:39, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 25 апр 2013, 21:32 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 29 мар 2010, 23:11
Сообщения: 5854
Карма: 472
Кстати да. С шифрованием есть проблемы на уровне законодательства. Нужно гуглить и интересоваться у юристов.

_________________
Цитаты великих людей :umnik:
Напишите в helpdesk © stark
повторяю: => хелпдеск => доработка => профит © dimOn
свершилось... © skn
Мой код изящен, лёгок, оригинален, краток. Как прохладный весенний ветерок, как звонкий ручей! © dimOn
Вежливый разработчик © Artur
Эти баги тоже исправлены, как и те, которые еще не написаны © Artur
ну т.е. существует воркэраунд, ок © dimOn


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрация базы данных
СообщениеДобавлено: 26 апр 2013, 08:41 
Не в сети
Клиент

Зарегистрирован: 21 май 2008, 10:54
Сообщения: 599
Откуда: 50-й рег.
Карма: 40
да-да! Это как раз тот случай, когда "перебздеть" также опасно как и "недобздеть"....

_________________
"Все правые - в резерве!" (c) (translate.google.ru/#en/ru/all%20rigths%20reserved)


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 22 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB
[ Time : 0.057s | 61 Queries | GZIP : On ]